Icon
Kohdennettu mainonta tietosuojaviranomaisten syynissä Tietosuoja ja markkinointijuridiikka

Kohdennettu mainonta tietosuojaviranomaisten syynissä

02.08.2019 | Anna Paimela, Iconics

Eurooppalaiset tietosuojaviranomaiset ovat kesän aikana kiinnittäneet erityistä huomiota adtech-toimialaan ja nimenneet sen erääksi painopistealueekseen.

Ison-Britannian tietosuojaviranomainen, ICO, julkaisi kesäkuussa raportin digimainonnan reaaliaikaisesta ostamisesta ja myynnistä, ns. real-time biddingistä. ICO on huolissaan erityisten tietoryhmien, kuten terveydentilan, etnisen alkuperän tai seksuaalisen suuntautumisen, käsittelystä sekä tiedon jakamisesta ohjelmallisen mainonnan ketjussa mahdollisesti satojen toimijoiden kesken. ICO:n Simon McDougall toi raportin julkaisun jälkeen antamassa puheessaan selvästi esiin sen, että adtech-toimialan tulee ottaa pää pensaasta ja muuttaa toimintatapojaan yksityisyydensuojan kunnioittamiseksi ja tietosuoja-asetuksen noudattamiseksi.

ICO myös uudisti evästeohjeistuksensa. Ohjeistuksen mukaan evästeiden asettaminen edellyttää käyttäjän antamaa vapaaehtoista suostumusta, ts. verkkosivustolle pääsyä ei voisi asettaa ehdolliseksi sille, että käyttäjä antaa suostumuksensa evästeiden asettamiseen (ns. cookie wall). ICO myös näyttäisi suhtautuvan kielteisesti siihen tulkintaan, että evästeillä kerätyn datan myöhempi käyttö esimerkiksi profilointiin tai mainonnan kohdentamiseen voisi perustua suostumuksen sijaan toiseen tietosuoja-asetuksen mahdollistamaan käsittelyperusteeseen, kuten oikeutettuun etuun.

Ranskan tietosuojaviranomainen, CNIL, julkaisi kesäkuussa toimintasuunnitelman kohdennetun mainonnan osalta todeten samalla, että sen vuonna 2013 julkaisema ohjeistus evästeistä ei tietosuoja-asetuksen voimaantultua ole enää pätevä. Heinäkuussa julkaistun uuden evästeohjeistuksen mukaan evästeiden asettaminen edellyttää suostumusta, joka on annettu aktiivisin toimenpitein esimerkiksi nappia painamalla, ei esimerkiksi verkkosivuston käyttöä jatkamalla tai selainasetusten avulla. Suostumuksen tulee perustua riittävään informaatioon (mukaan lukien rekisterinpitäjien identiteetti sekä evästeiden käyttötarkoitukset) ja se pitää voida antaa jokaista käyttötarkoitusta varten erikseen. Lisäksi suostumus pitää pystyä myöhemmin todentamaan ja olla käyttäjän helposti peruutettavissa. Evästeiden elinkaari on rajattava korkeintaan 13 kuukauteen. Ohjeistusta tullaan myöhemmin tarkentamaan käytännönläheisin esimerkein.

CNIL ja ICO ovat pitkälti yhdenmukaisia kannanotoissaan, mutta esimerkiksi analytiikkaevästeiden osalta ICO suosittaa perusteeksi suostumusta, kun taas CNIL pitää analytiikkaevästeiden rajattua käsittelyä sallittuna, jos käyttäjälle annetaan riittävät tiedot niiden käytöstä ja mahdollisuus niiden käytön vastustamiseen.
Digitaalisen mainonnan etujärjestö, IAB Europe, on kannanotossaan kertonut tukevansa tietosuojaviranomaisten työtä ja jatkavansa koko toimialan kattavan yhteisen suostumustenhallintamekanismin, Transparency and Consent Frameworkin, kehittämistä.

Koska kohdennetun mainonnan ekosysteemi edellyttää toimijoilta yhteistyötä ja tietosuoja-asetus tähtää lainsäädännön ja täytäntöönpanon harmonisointiin, niin myös suomalaisten yritysten kannattaa seurata niin toimialan yhteisten suostumusmekanismien kehittämistä kuin eurooppalaisten tietosuojaviranomaisten ohjeistuksia ja ratkaisuja. Parhaillaan on käynnissä muun muassa Irlannin tietosuojaviranomaisen tutkinta Googlea kohtaan. Myös Suomessa voidaan odottaa ensimmäisiä ratkaisuja, kun tietosuojavaltuutetusta ja apulaistietosuojavaltuutetuista koostuva seuraamuskollegio aloitti työnsä elokuun alussa.

Kirjoittaja Anna Paimela on tietosuoja- ja markkinointijuridiikkaan sekä teknologiasopimuksiin erikoistunut lakimies, joka johtaa IAB Finlandin tietosuojatyöryhmää. Iconicsin osakkaana hän auttaa yrityksiä selviämään digitaalisen liiketoiminnan juridisista haasteista tarjoamalla heille liiketoimintaa tukevia, käytännönläheisiä ratkaisuja.

07.05.2021

Kysy IABlta: Master your GDPR - Evästemyrsky

IAB Finlandin Master your GDPR -webinaarissa 28.4.2021 nostettiin agendalle evästehyväksynnät, ajankohtaiset lainsäädäntöhankkeet sekä tekoälypohjaisen päätöksenteon juridiset puolet.

lue lisää

18.11.2020

Kysy IABlta: Master your GDPR - Adtech + analytics + privacy -webinaari

IAB:n ja IAPP Knowledgenetin webinaari pureutui marraskuussa adtechiin, analytiikkaan ja tietosuojaan. Puheenvuoroissa Sitra käsitteli yksityisyyttä, Eversheds Sutherland adtechiä ja oikeuskäytäntöjä sekä Alma Media kolmannen osapuolen evästeitä ja tietosuojaa.

lue lisää

28.08.2020

TCF2.0 aika alkoi elokuussa

IAB Europen Transparency & Consent Framework (TCF) päivittyi 2.0 -versioon 15.8. 2020

lue lisää

09.06.2020

Kaksi poikkeavaa viranomaistulkintaa evästesuostumuksista - miten toimia?

Kirjoittaja Jari Puhakka Fonectalta avaa evästesuostumuksen ja tietosuoja-asetusten taustoja ja tilannetta

lue lisää